
Co připravit před auditem kybernetické bezpečnosti
Před auditem se nejvíc času neztrácí u firewallu, ale při hledání vlastníka systému a důkazu, že obnovu zálohy někdo skutečně vyzkoušel.

Langflow je open source nástroj pro tvorbu aplikací s velkými jazykovými modely a AI agenty. IBM ho využívá v IBM watsonx Orchestrate, platformě pro vývoj a provoz agentních aplikací. Neznamená to automaticky, že je zranitelná každá služba IBM. Riziko se týká konkrétních nasazení s ohroženou verzí Langflow nebo služeb dostupných s výchozím nastavením.
Oprava je dostupná v Langflow 1.3.1. Správce by měl ověřit verzi, která na serveru skutečně běží, ne pouze údaj v konfiguračním souboru. Důležité je zkontrolovat také síťový přístup k administračnímu rozhraní a po aktualizaci projít logy. Pokud byla služba dostupná z internetu, samotná instalace opravy nemusí stačit. Je třeba prověřit i možnost, že útočník získal další přístup do prostředí.
Malé firmy by podobné služby neměly ponechávat veřejně dostupné jen proto, že je považují za interní. Přístup k nim má být omezený na správce a potřebné systémy. U zasažených instalací má nyní přednost ověření verzí a kontrola logů před dalším laděním agentů.

Před auditem se nejvíc času neztrácí u firewallu, ale při hledání vlastníka systému a důkazu, že obnovu zálohy někdo skutečně vyzkoušel.

Zašifrované sdílené disky a výzva k platbě v kryptoměně znamenají, že firma musí během prvních minut omezit škody a ochránit zálohy.

Útočníci málokdy potřebují neznámou díru, stačí jim, co firma zanedbá. K tomu se za poslední rok zpřísnila pravidla. Co konkrétně zavést, aby se přes vás nedostali a abyste byli v souladu.
Napište nám, co u vás řešíte. Společně probereme, jestli vám můžeme pomoci.